Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2716 Просмотров
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
*

faraon_x

  • Захожу иногда
  • 362
  • 27 / 1
  • Чем смогу, тем помогу )))
Не знаю на счёт этой идеи, но недавно увидел модуль помоему на движке DLE, он отображает как давно был тот или иной бот от поисковика или сейчас находиться на сайте, только это было бы удобно видеть не на сайте, а в админке. Заходишь и видишь, что сегодня во столько-то у тебя были такие-то пауки. Может кто-то тоже так считает?
Вопросы по JFORMS, можно ещё попробовать задать здесь
Российский 3d сканер от разработчиков и производителей
*

dm888

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Как Вы думаете нужен ли вообще такой модуль?
Вы предлагаете разработку такого модуля?
Что скажете по поводу Yandex ?
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
теме больше года, модуль я тогда почти сделал, потом он потерялся, на данный момент не планирую ничего такого делать
*

dm888

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Я вижу "старость" темы. Но для меня на данный момент этот вопрос актуален.
Можете ли Вы возродить тот модуль (возможна платная основа), что был у Вас написан и добавить в него Яндекс + сделать его для Joomla 1.6
« Последнее редактирование: 03.05.2011, 22:41:03 от dm888 »
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
*

dm888

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
в ближайшее время очень занят, не могу
Сообщите, когда сможете? Буду признателен.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Модуль отправки e-mail сообщений

Автор zt.Dan4ik

Ответов: 6
Просмотров: 4578
Последний ответ 05.02.2014, 10:12:45
от svetka_777
XML-RPC (реализация взаимодействия программы и сайта)

Автор ivankuprin

Ответов: 15
Просмотров: 14594
Последний ответ 17.02.2012, 11:55:22
от Physicist
Модуль КУРС ВАЛЮТ J1.5 Native (Почти готов)

Автор Abix

Ответов: 168
Просмотров: 43230
Последний ответ 21.08.2011, 00:01:32
от DimNsk
Вывести модуль при помощи php

Автор Tokyo

Ответов: 5
Просмотров: 4262
Последний ответ 22.04.2011, 14:02:20
от era
Не могу установить ни один модуль корректно

Автор sin0ptik

Ответов: 2
Просмотров: 2497
Последний ответ 22.03.2011, 17:33:08
от sin0ptik